二、工作職責(zé)**
1. **安全運維體系建設(shè)與優(yōu)化**
- 負責(zé)企業(yè)安全設(shè)備(防火墻、入侵檢測系統(tǒng)、日志審計等)的日常監(jiān)控、策略配置與性能優(yōu)化;
- 制定并完善安全運維操作手冊、應(yīng)急預(yù)案及響應(yīng)流程,提升整體安全防護能力。
2. **安全事件監(jiān)控與響應(yīng)**
- 7x24小時實時監(jiān)控網(wǎng)絡(luò)安全態(tài)勢,分析日志、流量及告警信息,識別潛在威脅;
- 主導(dǎo)安全事件應(yīng)急響應(yīng),完成攻擊溯源、漏洞修復(fù)、影響范圍評估及事后復(fù)盤報告。
3. **漏洞全生命周期管理**
- 定期開展漏洞掃描、風(fēng)險評估,協(xié)同業(yè)務(wù)部門制定修復(fù)方案并跟蹤閉環(huán);
- 針對高危漏洞提供臨時防護策略,降低業(yè)務(wù)系統(tǒng)暴露面。
4. **合規(guī)與審計支持**
- 配合完成等級保護測評、ISO27001認證等合規(guī)性檢查,確保安全策略符合監(jiān)管要求;
- 協(xié)助編制安全運維相關(guān)文檔(如安全策略、操作記錄、審計報告等)。
5. **新技術(shù)研究與能力提升**
- 跟蹤前沿安全攻防技術(shù),參與紅藍對抗演練、安全攻防競賽等活動;
- 定期組織內(nèi)部安全培訓(xùn),提升團隊安全意識和應(yīng)急響應(yīng)水平。
任職資格:
- 經(jīng)驗:3年以上信息安全運維相關(guān)工作經(jīng)驗,有大型企業(yè)、互聯(lián)網(wǎng)公司或金融行業(yè)安全運維經(jīng)驗者優(yōu)先;
- 認證:**必須持有以下至少一項認證**:
- 注冊信息安全專業(yè)人員(CISP)認證;
- 信息安全保障人員認證(CISAW)安全運維方向?qū)I(yè)級或?qū)I(yè)高級認證。
2. **專業(yè)技能**
- 熟悉主流安全設(shè)備與工具(如防火墻、IDS/IPS、WAF、SIEM、漏洞掃描工具等)的配置與管理;
- 精通操作系統(tǒng)(Linux/Windows)及網(wǎng)絡(luò)協(xié)議(TCP/IP、HTTP/HTTPS等)的安全防護與故障排查;
- 掌握安全基線配置、日志分析、威脅檢測與應(yīng)急響應(yīng)流程;
- 熟悉等級保護、ISO27001、GDPR等國內(nèi)外安全標準與合規(guī)要求;
- 具備漏洞管理、滲透測試、攻防對抗或安全加固實踐經(jīng)驗者優(yōu)先。
3. **軟性能力**
- 具備優(yōu)秀的邏輯分析能力與快速響應(yīng)能力,能獨立處理安全事件;
- 良好的溝通協(xié)調(diào)能力,能跨部門推動安全策略落地;
- 責(zé)任心強,適應(yīng)7x24小時應(yīng)急響應(yīng)輪班機制,抗壓能力強。